CVE-2025-38089
sunrpc: معالجة SVC_GARBAGE أثناء معالجة مصادقة svc كخطأ مصادقة
- تم النشر
- 30/06/2025
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: sunrpc: معالجة SVC_GARBAGE أثناء معالجة مصادقة svc كخطأ مصادقة أبلغ tianshuo han عن انهيار يمكن استغلاله عن بُعد إذا أرسل العميل حزمة مصممة خصيصًا لخادم RPC الخاص بالنواة. إذا فشل فك ترميز رد RPC بطريقة تؤدي إلى إرجاع SVC_GARBAGE دون تعيين مؤشر rq_accept_statp، فيمكن عندئذٍ إلغاء الإشارة إلى هذا المؤشر وتخزين قيمة فيه. إذا كانت هذه هي المرة الأولى التي يعالج فيها الخيط طلب RPC، فسيتم تعيين هذا المؤشر إلى NULL وستنهار النواة. في حالات أخرى، قد يؤدي ذلك إلى إتلاف الذاكرة. يتعامل كود sunrpc في الخادم مع إرجاع SVC_GARBAGE من svc_authenticate أو pg_authenticate كما لو كان يجب إرسال رد GARBAGE_ARGS. ينص RFC 5531 على أنه إذا فشلت المصادقة، فيجب رفض RPC بدلاً من ذلك بحالة AUTH_ERR. عالج إرجاع SVC_GARBAGE كخطأ AUTH_ERROR، مع سبب AUTH_BADCRED بدلاً من إرجاع GARBAGE_ARGS في هذه الحالة. هذا يتجاوز المشكلة برمتها المتعلقة بلمس مؤشر rpc_accept_statp في هذه الحالة ويتجنب الانهيار.
المصادر
1- NFSundownPoC
إثبات مفهوم لاستغلال CVE-2025-38089 الذي يطلق عن بُعد إلغاء مرجعية مؤشر فارغ في نواة خوادم NFS عبر طلبات RPC منسقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.